Skyfire 由兩位前 Ripple 高管 @AmirSarhangi 和 DeWitt 聯合創立,二人在 Ripple 期間負責跨境支付網絡建設,曾參與處理超過 500 億美元交易流水。

融資情況

  • 2024 年,Skyfire 完成約 850 萬美元種子輪融資,投資方包括 Circle、Ripple、Gemini、Tim Draper 相關基金等加密與金融機構。

  • 隨後獲得了 Coinbase Ventures 和 a16z (Andreessen Horowitz) Crypto Startup Accelerator (CSX) 的額外投資,總共950 萬美元

背景

隨着人工智能從內容生成轉向自主代理,現有的金融和身份基礎設施開始水土不服。

  • 身份驗證: 現在的身份驗證依賴於人類特徵(手機號、生物識別、CAPTCHA)。AI 代理沒有法律人格,無法通過這些驗證,甚至被視爲“惡意機器人”並遭到攔截 。

服務商也很委屈,識別不出來這到底是正經 AI Agent 還是惡意爬蟲甚至是 DDOS。

Gemini(對不起,我無法訪問 xxx 網頁)

  • 支付: 現有的支付工具(信用卡)不適合機器使用。

極易觸發風控,且無法支持典型的高頻微支付(如 0.01 美元的 API 調用)。而且直接把信用卡授權給 AI,也不夠放心。

所以這裏的核心是讓機器,能夠區分三個角色:人 / AI Agent / 惡意攻擊機器人(腳本等)

身份認證 KYAPay /區別 KYC

KYAPay 是 Skyfire 及其合作伙伴(如 Visa、Coinbase)共同推動的開放標準,旨在定義 AI 代理之間如何通過標準的 JWT(JSON Web Token)格式傳輸身份和支付意圖 。

“身份即支付”(Identity-linked Payment)。

在傳統電商中,登錄(身份驗證)和結賬(支付)是兩個步驟。

在 KYAPay 中,這兩者被壓縮到了同一個數據包中,在一次 HTTP 請求中同時完成 “我是誰”和“我要付錢”

KYA 分爲三種不同的權限,以適應不同場景。

一個標準的 JWT 字段:

簽發者,Skyfire 平臺
買方 ID
接收方 ID
過期時間
唯一編號,避免重放攻擊
------(以下是專用字段)------
買方認證信息
支付金額
貨幣單位
服務的單價
服務的 項目 ID

一般流程:去中心化驗證機制(JWKS)

Skyfire 採用了類似 OAuth 的公鑰驗證機制:

  1. 簽名: 買方代理使用 Skyfire 分發的私鑰(或通過 API 請求 Skyfire 簽名)生成 JWT。

  2. 驗證: 賣方服務通過 Skyfire 提供的標準 JSON Web Key Set (JWKS) 端點獲取公鑰。

  3. 本地校驗: 賣方在本地服務器上校驗 JWT 的簽名是否合法、是否過期、接收方是否匹配。

資金結算/身份認證

穩定幣: 統一使用 USDC(USD Coin)作爲結算貨幣

Skyfire 主要部署在 Polygon 和 Base(Coinbase 的 L2 網絡)上 ,主要原因自然是價格比較低+賬戶抽象,同時 coinbase 也是投資人大哥。

Agent 的身份認證:KYA(Know Your Agent)

  • 每個 AI 代理的數字身份都通過密碼學方式綁定到其所有者(Controller)的現實法律身份上。

  • skyfire 頒發的身份令牌,類似於“數字護照”,包含:

  • 驗證狀態: 該代理是否經過 Skyfire 或第三方(如 Trulioo)的驗證
    代碼指紋: 代理的軟件版本哈希值,確保與之交互的是未經篡改的程序
    信譽評分: 基於鏈上歷史交易數據的信用分
    藍標認證: 類似於社交媒體的認證(幣安 OTC 神盾商戶)

整個流程的參與角色 (Participants & Roles)

用戶/Agent 控制者 :AI 開發者、企業或部署代理的個人。

  • 需要完成 KYC/KYB,承擔法律責任

  • 提供法幣和入金渠道給 Agent

  • 設定權限,比如預算,白名單商家

買方代理:執行具體採購任務的 AI 實體

  • 可以是運行在雲端的自主程序、本地的 CLI 工具(如 OpenCode),或者是瀏覽器中的插件。

  • 擁有 Skyfire 分配的唯一 Agent ID 和 API Key(或 MPC 錢包分片)。

  • 主要是根據設定任務,自主決定需要的服務,併發起付款

  • 買方代理,擁有的核心是 【資金使用權】

賣方代理 / 服務提供商:提供資源,可以是 API 提供商,或者另一個代理

  • 設定服務價格

  • 在其 API 網關前部署 Skyfire 的驗證中間件(Middleware),用於攔截和校驗傳入的 JWT

  • 驗證通過後,向買方代理提供數據或執行任務

  • 收款,將買方的承諾變現爲錢包中的 USDC

Skyfire :連接上述三方的信任中樞和基礎設施提供商。

  • 簽發 KYA 證書

  • 協調鏈下的賬本記錄與鏈上的資金結算

  • 監控全網交易,識別異常模式(如洗錢、DDoS 攻擊),並實施熔斷

  • 維護平臺,幫助買賣雙方建立連接 。

舉個例子

一個名爲 "Analyst-Bot" 的 AI 代理需要購買一份實時的金融數據報告,價格爲 0.5 USDC。

  1. 賬戶創建: 控制者(某金融公司)在 Skyfire 註冊,完成企業認證(KYB)。

  2. 創建代理: 在儀表盤中創建 "Analyst-Bot" 實例。系統爲其生成唯一的 Agent_ID: uuid-1234 和 API Key。

  3. 資金與策略: 公司向 Skyfire 充值 1000 USDC,併爲 "Analyst-Bot" 設定策略:“每日預算上限 $50,單筆交易上限 $2” 。

  4. 環境集成: 開發者將 Skyfire 的 MCP Server 配置到 "Analyst-Bot" 的運行環境中(如 Composio 或 LangChain),使其具備調用支付工具的能力 。

  5. 任務觸發: "Analyst-Bot" 接收到用戶指令:“分析最新的 Apple 股票走勢”。

  6. 服務發現: 代理查詢 Skyfire 目錄,發現 "MarketData-Provider" 提供的服務符合需求,且接受 Skyfire 支付。

  7. 獲取報價: 代理調用賣方的元數據端點,確認爲 price: 0.50, currency: USD。

  8. 自主決策: 代理內部邏輯判斷 0.50 USDC 在預算範圍內,決定發起購買。

  9. 請求令牌: "Analyst-Bot" 向 Skyfire API 發送請求:“我要向 Seller_ID: 5678 支付 0.50 USDC”。

  10. 平臺風控(關鍵步驟): Skyfire 核心引擎接收請求,執行以下檢查: 代理是否被凍結?(否) ◦ 母賬戶餘額是否充足?(是) ◦ 今日已用額度 + 0.50 是否超過 $50?(否) ◦ 交易對象是否在黑名單?(否)

  11. 簽發 JWT: 檢查通過後,Skyfire 生成一個加密簽名的 kya+pay JWT,並鎖定(Reserve)母賬戶中的 0.50 USDC,防止雙花。這個 JWT 被返回給 "Analyst-Bot"。

  12. 發送請求: "Analyst-Bot" 向 "MarketData-Provider" 的 API 發送 HTTP GET 請求,將獲取到的 JWT 放入 Header: Authorization: Bearer <sk_token_...> Skyfire-Payment: <jwt_payload>

  13. 本地驗證: "MarketData-Provider" 的服務器收到請求。通過 Skyfire 的公鑰(JWKS)驗證 JWT 簽名。驗證成功意味着: ◦ 該請求確實來自一個合法的 Skyfire 代理。 ◦ Skyfire 承諾支付 0.50 USDC。 ◦ 令牌未過期。

  14. 服務交付: 賣方服務器處理請求,將最新的金融數據 JSON 返回給 "Analyst-Bot"。

  15. 捕獲(Capture): 服務交付後,賣方調用 Skyfire 的 charge API,提交該 JWT。

  16. 資金劃轉: Skyfire 確認該 JWT 有效且未被結算過,隨即執行轉賬操作。
    鏈下記賬: 大多數情況下,Skyfire 先在內部數據庫更新餘額(買方 -0.50,賣方 +0.50),實現即時到賬。
    鏈上結算: 定期或根據閾值,Skyfire 會在 Polygon/Base 鏈上批量執行 USDC 轉賬,確保資金的最終所有權轉移 。

  17. 審計記錄: 交易詳情被寫入不可篡改的日誌

流程拆分比較複雜,但實際完成其實很快。

利潤

交易佣金

每當 AI 代理通過 Skyfire 協議支付費用(如購買算力、數據或訂閱 API 服務)時,平臺會從中抽取一定比例的手續費。

  • 階梯收費:
    小額交易($250 以下): 2.5%
    大額交易:1%

KYA(身份驗證)服務費

  • 開發者或公司需要爲旗下的 AI 代理申請經過驗證的數字身份,以通過各大平臺的防機器人檢查。Skyfire 對這些身份認證和維護服務收取費用。

  • 類似於 SSL 證書或企業認證